MARKETPLANET-TENANTCPV 72000000 · Usługi informatyczneCPV 50000000 · Usługi naprawcze i konserwacyjne Mazowieckie Termin: 18 września 2026
Dostawa i wymiana urządzeń firewall FortiGate – Warszawa
Pełna nazwa postępowania: Odnowienie wsparcia producenta dla urządzeń FortiGate oraz dostawę i wymianę urządzeń firewall wraz z zapewnieniem godzin wsparcia eksperckiego
Urząd do Spraw Cudzoziemców·Warszawa
Wartość szac.
—
nie podano
Termin składania
18.09.2026
za 4 dni
Otwarcie ofert
18 września 2026
wg ogłoszenia
Opublikowano
18 sierpnia 2026
źródło: MARKETPLANET-TENANT
Streszczenie SWZ
Streszczenie AI · Janusz
Widzisz połowę każdej z 10 sekcjiDruga połowa — łącznie 15 zdań z warunkami, dokumentami i analizą ryzyka — odsłania się po założeniu darmowego konta.
Doświadczenie: min. 2 zamówienia w ostatnich 3 latach obejmujące łącznie: dostawa, instalacja i konfiguracja firewalli FortiNet (lub równoważnych) oraz wsparcie techniczne FortiGate ≥ 12 mies., łączna wartość ≥ 1 500 000,00 zł brutto (Załącznik nr 7).
Kadra: Zespół inżynierów: 2 osoby z certyfikatem Fortinet Certified Solution Specialist (NSE7) lub równoważnym i ≥ 2 lata doświadczenia w konfigurowaniu FortiGate.
Język: zdolność komunikacji w języku polskim.
Zasoby podmiotów trzecich: dopuszcza się poleganie na zasobach innych podmiotów przy łącznym spełnieniu warunku doświadczenia (można sumować zasoby wspólnych wykonawców).
Braki flag: brak istotnych sygnałów ostrzegawczych.
Druga połowa streszczenia za darmo
Odsłoń całe streszczenie SWZ
Z każdej z 10 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 15 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Całość (dostawa + usługi): odnowienie wsparcia producenta na 36 miesięcy dla istniejących urządzeń Fortinet (2× FortiMail 200F, 2× FortiGate 401F) + dostawa, wymiana, instalacja, migracja konfiguracji i uruchomienie urządzeń firewall (łącznie: 4× FortiGate FG121G z licencją ATP; 2× FortiGate 201G z licencją ATP; 2× FortiGate 201G z licencją UTP; dodatkowo 2× FortiGate FG201G z licencją UTP) z 36‑miesięcznym wsparciem producenta i usługą RMA; wykonanie projektu technicznego, dokumentacji powykonawczej i szkolenia z centralnego zarządzania; oraz świadczenie wsparcia eksperckiego do maks. 1500 roboczogodzin (1300 h puli podstawowej + ewentualne dodatkowe godziny zaoferowane w ofercie).
Część: odnowienie wsparcia (dostawa): odnowienie 36‑miesięcznego wsparcia producenta (licencje i RMA) dla 2 szt. FortiMail 200F oraz 2 szt. FortiGate 401F.
Część: wymiana 4×: wymiana 4 szt. FortiGate 100F na 4 szt. FortiGate FG121G z licencjami ATP, demontaż starych urządzeń, montaż nowych, przeniesienie konfiguracji i dostarczenie zdemontowanych urządzeń do siedziby Zamawiającego.
Część: wymiana 2× (200F): wymiana 2 szt. FortiGate 200F na 2 szt. FortiGate 201G z licencjami UTP wraz z instalacją, migracją konfiguracji i wsparciem producenta na 36 miesięcy.
Część: wymiana 2× (201F): wymiana 2 szt. FortiGate 201F na 2 szt. FortiGate 201G z licencjami ATP wraz z instalacją, migracją konfiguracji i wsparciem producenta na 36 miesięcy.
Część: dostawa nowych 2×: dostawa, instalacja i konfiguracja 2 szt. nowych FortiGate FG201G z licencjami UTP oraz 36‑miesięcznym wsparciem producenta.
Część: projekt i dokumentacja: wykonanie projektu technicznego przed dostawami, dokumentacji powykonawczej po wdrożeniach oraz zintegrowanie urządzeń z FortiManager/FortiAnalyzer.
Część: szkolenie: szkolenie z rozwiązania do scentralizowanej administracji urządzeniami (FortiManager).
Część: wsparcie eksperckie: do 1500 roboczogodzin wsparcia eksperckiego (1300 h podstawy + dodatkowe godziny określone w ofercie), z możliwością rozliczenia dodatkowych godzin zaoferowanych w kryterium oceny.
Część: serwisy i licencje: dostarczenie licencji ochronnych producenta na 36 miesięcy obejmujących m.in. ATP/UTP, IPS, Antywirus, Application Control, sandboxing, reputacje IP/domen oraz usługi RMA dla wszystkich wymienionych urządzeń.
trudnosc: wysoka
Pytania i odpowiedzi
Wyjaśnienia treści SWZ udzielone przez zamawiającego. Odpowiedzi wiążą wszystkich wykonawców — także tych, którzy nie zadali pytania.
do Załącznik nr 1 do SWZ:
2.3. Wymagania techniczne dla Sprzętu i Oprogramowania
2.3.2. FortiNet FortiGate FG121G z licencją ATP (lub równoważne) – 4 szt.
Funkcje Systemu Bezpieczeństwa:
3. Poufność transmisji danych - połączenia szyfrowane IPSec VPN oraz SSL VPN.
CSIRT GOV prowadzony przez Szefa Agencji Bezpieczeństwa Wewnętrznego w dokumencie „Raport o
stanie bezpieczeństwa cyberprzestrzeni RP w 2023” wskazuje na istotne rekomendacje przy
wykorzystaniu zdalnego dostępu VPN w tym na „używanie IKE/IPSec jako preferowanego protokołu
dostępu VPN”. W związku z czym zwracamy się z prośbą o dopuszczenie rozwiązania, które nie
będzie obsługiwało połączeń szyfrowanych SSL VPN natomiast będzie obsługiwało IPSec VPN?
Należy zwrócić uwagę, że nie ma tego wymagania przy innych firewallach a obecne w sieci
Zamawiającego urządzenia Fortinet też nie obsługują tej funkcjonalności w nowym oprogramowaniu.
Zamawiający dopuszcza możliwość zaoferowania rozwiązania, które nie będzie obsługiwało połączeń
szyfrowanych SSL VPN, natomiast będzie obsługiwało połączenia szyfrowane IPSec VPN, mając na
uwadze zmianę polityki producentów urządzeń typu firewall oraz rekomendacje CSIRT GOV dotyczące
stosowania IKE/IPSec jako preferowanego protokołu dostępu VPN.
W związku z powyższym Zamawiający modyfikuje postanowienia pkt 2.3.2 Załącznika nr 1 SWZ –
OPZ, nadając pkt 3 następujące brzmienie:
„3. Poufność transmisji danych – połączenia szyfrowane IPSec VPN.”
do Załącznik nr 1 do SWZ:
2.3.2. FortiNet FortiGate FG121G z licencją ATP (lub równoważne) – 4 szt.
Funkcje Systemu Bezpieczeństwa:
Połączenia VPN
2. System musi umożliwiać konfigurację połączeń typu SSL VPN. W zakresie tej funkcji musi
zapewniać:
• Pracę w trybie Portal - gdzie dostęp do chronionych zasobów realizowany jest za pośrednictwem
przeglądar-ki. W tym zakresie system musi zapewniać stronę komunikacyjną działającą w oparciu o
HTML 5.0.
• Pracę w trybie Tunnel z możliwością włączenia funkcji „Split tunneling” przy zastosowaniu
dedykowanego klienta.
CSIRT GOV prowadzony przez Szefa Agencji Bezpieczeństwa Wewnętrznego w dokumencie „Raport o
stanie bezpieczeństwa cyberprzestrzeni RP w 2023” wskazuje na istotne rekomendacje przy
wykorzystaniu zdalnego dostępu VPN w tym na „używanie IKE/IPSec jako preferowanego protokołu
dostępu VPN”. W związku z czym zwracamy się z prośbą o dopuszczenie rozwiązania, które nie
będzie obsługiwało połączeń szyfrowanych SSL VPN natomiast będzie obsługiwało IPSec VPN?
Należy zwrócić uwagę, że nie ma tego wymagania przy innych firewallach a obecne w sieci
Zamawiającego urządzenia Fortinet też nie obsługują tej funkcjonalności w nowym oprogramowaniu.
Zamawiający dopuszcza możliwość zaoferowania rozwiązania, które nie będzie obsługiwało połączeń
typu SSL VPN, natomiast będzie obsługiwało połączenia typu IPSec VPN, mając na uwadze zmianę
polityki producentów urządzeń typu firewall oraz rekomendacje CSIRT GOV dotyczące stosowania
IKE/IPSec jako preferowanego protokołu dostępu VPN.
W związku z powyższym Zamawiający modyfikuje postanowienia pkt 2.3.2 Załącznika nr 1 SWZ –
OPZ, wykreślając pkt 2 dotyczący konfiguracji połączeń typu SSL VPN oraz wymagań dotyczących
pracy w trybie Portal i Tunnel.
do Załącznik nr 1 do SWZ:
2.3.3. FortiNet FortiGate 201G z licencją ATP (lub równoważne) – 2 szt.
Certyfikaty
Poszczególne elementy oferowanego systemu bezpieczeństwa powinny posiadać następujące
certyfikacje: ICSA lub EAL4 dla funkcji Firewall.
Czy Zamawiający dopuści rozwiązanie nie posiadające certyfikacji ICSA lub EAL4 dla funkcji Firewall?
Należy zwrócić uwagę, że nie ma tego wymagania przy firewallu z pozycji 2.3.2 a obecne w sieci
Zamawiającego urządzenia Fortinet też już nie posiadają tej certyfikacji.
Zamawiający dopuszcza możliwość zaoferowania rozwiązania nieposiadającego certyfikacji ICSA lub
EAL4 dla funkcji Firewall, mając na uwadze zmianę polityki producentów urządzeń typu firewall oraz
dostępność aktualnych rozwiązań na rynku.
W związku z powyższym Zamawiający modyfikuje postanowienia pkt 2.3.3 Załącznika nr 1 SWZ –
OPZ, wykreślając wymaganie dotyczące posiadania certyfikacji ICSA lub EAL4 dla funkcji Firewall.
do Załącznik nr 1 do SWZ:
2.3.4. FortiNet FortiGate 201G z licencją UTP (lub równoważne)– 4 szt.
Certyfikaty
Poszczególne elementy oferowanego systemu bezpieczeństwa powinny posiadać następujące
certyfikacje: ICSA lub EAL4 dla funkcji Firewall.
Czy Zamawiający dopuści rozwiązanie nie posiadające certyfikacji ICSA lub EAL4 dla funkcji Firewall?
Należy zwrócić uwagę, że nie ma tego wymagania przy firewallu z pozycji 2.3.2 a obecne w sieci
Zamawiającego urządzenia Fortinet też już nie posiadają tej certyfikacji.
Zamawiający dopuszcza możliwość zaoferowania rozwiązania nieposiadającego certyfikacji ICSA lub
EAL4 dla funkcji Firewall, mając na uwadze zmianę polityki producentów urządzeń typu firewall oraz
dostępność aktualnych rozwiązań na rynku.
W związku z powyższym Zamawiający modyfikuje postanowienia pkt 2.3.4 Załącznika nr 1 SWZ –
OPZ, wykreślając wymaganie dotyczące posiadania certyfikacji ICSA lub EAL4 dla funkcji Firewall.